O‘tgan bir yil ichida qo‘limizdan zaxira nusxalash tizimlari bo‘yicha o‘ndan ortiq texnik topshiriq o‘tdi — banklar, telekom, davlat tuzilmalari. Ularning har birida talab qilinadigan sig‘im, saqlash chuqurligi va nusxalash oynasi bor. Xizmatlar sinflari bo‘yicha tiklash vaqti me’yorini esa faqat ikkitasida ko‘rdik.
Keyin hammasi bir xil kechadi. Tizim joriy etildi, statuslar yashil, hisobotlar shakllanmoqda. Keyin kimdir bir terabaytlik virtual mashinani tiklashni so‘raydi, va u to‘qqiz soat davomida tiklanadi. Bizga savol keladi: nega bunday, axir massiv sekundiga yigirma gigabayt beradi, tarmoq esa yigirma besh gigabit-ku.
Javob beramiz: chunki bu arifmetikada na massiv, na tarmoq ishtirok etadi. Bitta oqimning tezligi va bu oqim nimadan o‘qiyotgani ishtirok etadi. Qolgan hamma narsa — ishning o‘zi yetib bormagan shift.
Quyida — hisob reallikdan ajralib chiqadigan beshta ayriq. Ularni loyihalarda qanday tartibda yuzaga chiqsa, shu tartibda ko‘rib chiqamiz.
Ma’lumotlar tabiati
Umuman nima siqiladi
Hajm qisqarish koeffitsientini massiv emas, unga nima yozilayotgani belgilaydi. Deduplikatsiya mazmundan emas, takrorlanishlardan yutadi.
O‘lchamlash buziladigan birinchi joy — hajm qisqarish koeffitsienti. U massiv spetsifikatsiyasidan keladi, sig‘im hisobiga tushadi va pul rejadagidan bir yarim baravar tezroq to‘lguncha o‘sha yerda qoladi.
Sababi oddiy: deduplikatsiya va siqish samaradorligini massiv emas, unga nima yozilayotgani belgilaydi. Zaxira nusxalash dasturi deyarli har doim oqimni o‘z tomonida — mediaserverda, yuborishdan oldin — siqadi va deduplikatsiya qiladi. Massivga tasodifiyga yaqin ma’lumotlar yetib keladi. Ularni qayta siqib bo‘lmaydi, va bu massivning nuqsoni emas, ma’lumotlarning xususiyati.
Yuqori qatorga e’tibor bering. Deduplikatsiya haqiqatan ham karrali yutuq beradi — lekin mazmundan emas, takrorlanishlardan. Bitta to‘plamning yigirmata to‘liq nusxasi ajoyib siqiladi, chunki ulardan o‘n to‘qqiztasi allaqachon ma’lum bloklardan iborat. Aynan shuning uchun zaxira nusxalarning deduplikatsiya pulida olingan koeffitsientni birlamchi ma’lumotlarni saqlash tizimiga (MST), birlamchi MST koeffitsientini esa nusxalar repozitoriysiga ko‘chirib bo‘lmaydi. Bular turli tabiatdan olingan turli sonlar.
Amalda bu bilan nima qilish kerak. Sig‘imni xom terabaytlardan hisoblash. Hajm qisqarishini faqat ma’lumotlar manbai zaxira nusxalash tizimining o‘zi bo‘lgan joyda va faqat buyurtmachining real ma’lumotlari tanlanmasidagi o‘lchov asosida hisobga olish — bir haftalik sinov nusxalash har qanday taqdimotdan ko‘ra ko‘proq narsani ko‘rsatadi.
Sig‘im hisobi
Aslida bu necha terabayt
Mantiqiy hajm — bu «bizda qancha ma’lumot bor» degani emas. Bu to‘liq nusxa, qo‘shuv chuqurlikka ko‘paytirilgan o‘sish, qo‘shuv uzoq muddatli saqlashning har bir darajasi.
Ikkinchi ayriq — hajm umuman nimalardan tashkil topadi. Saqlashning mantiqiy hajmi — bu «bizda qancha ma’lumot bor» degani emas. Bu to‘liq nusxa, qo‘shuv kunlik nuqtalar chuqurligiga ko‘paytirilgan sutkalik o‘sish, qo‘shuv alohida qo‘shiluvchi sifatida uzoq muddatli saqlashning har bir darajasi.
Bunda sutkalik o‘sishni tipik qiymat sifatida olib bo‘lmaydi. Biz ko‘radigan tizimlar bo‘yicha tarqoqlik — bir foizdan o‘n besh foizgacha. Uch yuz terabayt himoyalanadigan ma’lumotda uch va sakkiz foiz o‘rtasidagi farq — bu sutkasiga bir yarim terabayt, oyiga qirq besh. Bunday miqdorlarda taxmindagi xato vendor tanlashdagi xatodan qimmatroq.
Grafik har qanday tijorat taklifini o‘qiyotganda ko‘z oldingizda tutish kerak bo‘lgan narsani ko‘rsatadi. Halol hisob bilan «uchga bir qo‘yamiz» hisobi o‘rtasida sotib olinadigan sig‘imda uch baravar farq bor. Sotuvchiga bu roppa-rosa bir marta — imzolash paytida foydali. Undan keyin foyda endi unga emas.
Sutkalik o‘sish haqidagi taxmindagi xato vendor tanlashdagi xatodan qimmatroqqa tushadi.
O‘zgarmas yarus alohida qator bilan hisoblanadi, bu haqda quyida, yo‘qolgan jismoniy uzilish haqidagi bo‘limda.
Tiklash arifmetikasi
Nega tiklash bitta oqimda ketadi
Tiklash vaqti hajmni traktning eng tor ketma-ket qismi tezligiga bo‘linganiga teng. Qolgan hamma narsa — shift.
Endi o‘sha arifmetikaning o‘zi. Tiklash vaqti hajmni traktning eng tor ketma-ket qismi tezligiga bo‘linganiga teng. Massivning umumiy unumdorligi, kanal kengligi va mediaserverdagi yadrolar soni formulaga kirmaydi.
Trakt quyidagicha ko‘rinadi: deduplikatsiya qilingan xotiradan bloklarni o‘qish, regidratatsiya, ochish, uzatish, maqsadli xotiraga yozish. Deyarli har doim birinchi bo‘g‘in cheklovchiga aylanadi, chunki deduplikatsiya pulidan o‘qish — ketma-ket o‘qish emas, balki butun pul bo‘ylab bloklarni tanlab olish. Disklarda bu sekundiga o‘nlab megabayt.
Alohida aytib o‘tish kerak bo‘lgan noto‘g‘ri tasavvur ham shu yerda yashaydi. Nusxalashda parallellik bor: dastur oqimlarni mashinalar va disklar bo‘yicha taqsimlaydi, va o‘quvchilar sonini oshirish haqiqatan ham oynani kengaytiradi. Tiklashda parallellik obyekt tuzilishi bilan cheklangan. Bitta virtual disk oqimlar o‘rtasida bo‘linmaydi — bitta disk, bitta oqim, qancha o‘quvchi qo‘ymang. Virtuallashtirish platformasi va agentning ayrim birikmalari uchun esa cheklov yanada qattiqroq: bitta mashinani to‘liq tiklash bir nechta disk bo‘lsa ham bitta oqimda ketadi, va buni sozlama bilan o‘zgartirib bo‘lmaydi.
Arifmetika yoqimsiz chiqadi. Sekundiga taxminan o‘ttiz megabayt tezlikda to‘liq tiklash bir necha terabaytdayoq qo‘llanadigan mexanika bo‘lmay qoladi — u ishlamagani uchun emas, balki natija har qanday oqilona me’yordan kechroq kelgani uchun. O‘n terabayt — bu uch sutkadan ko‘proq. Bu vaqt ichida «qachon tiklanamiz» degan savol texnik savol bo‘lmay qoladi.
Loyihalash uchun xulosa: me’yorni belgilashda mahsulot umuman nechta oqimni qo‘llab-quvvatlashini emas, balki sizning versiyalar birikmangizda bitta aniq obyektni tiklashga nechta oqim ajratishini bilish kerak. Bu savolni vendorga yozma ravishda berish, javobni esa loyihaga tikib qo‘yish mantiqan to‘g‘ri.
Tiklash darajalari
Yagona mexanika bo‘lmaydi
To‘liq tiklash tabiatan sekin. Uni tezlashtirishning ma’nosi yo‘q — tez qaytarish kerak bo‘lgan joyda uni ishlatmaslik kerak.
To‘liq tiklash tabiatan sekin ekan, uni tezlashtirishning ma’nosi yo‘q. To‘g‘ri yo‘l — tez qaytishi kerak bo‘lgan narsa uchun uni ishlatmaslik.
Yetuk tizim — bu vaqti va narxi turlicha bo‘lgan uch-to‘rtta mexanika. Massivdagi apparat snapshotidan tiklash repozitoriyni umuman o‘qimaydi va yangi nuqtalar uchun daqiqalar beradi. Tezkor ishga tushirish disklarni to‘g‘ridan-to‘g‘ri nusxadan taqdim etib, mashinani darhol ko‘taradi, ma’lumotlarning haqiqiy ko‘chirilishi esa fonda ketadi. Deduplikatsiyasiz nusxa chiziqli va oldindan aytib bo‘ladigan tarzda o‘qiladi. Asosiy puldan to‘liq restore qat’iy me’yori bo‘lmagan hamma narsa uchun shtatli variant bo‘lib qoladi.
Bu darajalarning narxi pastdan yuqoriga qarab o‘sadi, va aynan shu yerda loyiha odatda ikki chekkadan biriga ketadi. Yoki tezkor yarus umuman rejalashtirilmaydi — unda to‘rt soatlik me’yor faqat qog‘ozda mavjud bo‘ladi. Yoki u butun park uchun rejalashtiriladi, va hech kim avral rejimida qaytarmaydigan mashinalar uchun byudjet ikki baravar o‘sadi. Tezkor yarusning to‘g‘ri o‘lchami umumiy hajmdagi ulush bilan emas, balki haqiqatan ham bir ish kuni ichida qaytishi shart bo‘lgan xizmatlar ma’lumotlarining yig‘indisi bilan belgilanadi. Bizning amaliyotimizda bu odatda himoyalanadigan hajmning o‘n-o‘n besh foizi, va bu raqamni baholash emas, balki nomma-nom yozib chiqish kerak.
Tezkor ishga tushirishning muntazam ravishda duch kelinadigan hiylasi bor. Mexanika rasman har qanday tashuvchidan ishlaydi, lekin sekin puldan ishga tushirilgan mashina tez start oladi va yaroqsiz darajada sekin ishlaydi. Rasman xizmat ko‘tarilgan, amalda undan foydalanib bo‘lmaydi, hisobotda esa hammasi yashil. Agar tezkor ishga tushirishni me’yorga kiritsangiz — uning yarusi flesh-xotirada bo‘lishi kerak, aks holda bu yechim emas, balki uning taqlidi.
Xizmat ko‘tarilgan, undan foydalanib bo‘lmaydi, hisobotda esa hammasi yashil.
Va eng asosiysi: jadvaldagi «yo‘l qo‘yiladigan to‘xtab turish vaqti» qatorini infratuzilma to‘ldirmaydi. Infratuzilma biznesga qancha vaqt to‘xtab turishi mumkinligini belgilashga haqli emas. U faqat har bir variant qanchaga tushishini halol aytishi mumkin.
Platforma darajasidagi himoya
Platformaning o‘zi nimalarni biladi
«Bizda hammasi replikatsiya qilinadi» degan so‘zlar ortida qo‘llanish sohasi va narxi turlicha bo‘lgan to‘rtta turli mexanika yashiringan.
Nutanix’da — bizning loyihalarimizda giperkonvergensiya deyarli har doim aynan shuni anglatadi — oldingi bo‘limdagi mexanikalarning yarmi allaqachon o‘rnatilgan, va bu buyurtmachi bilan suhbatni o‘zgartiradi. Afsuski, har doim ham yaxshi tomonga emas: «bizda hammasi replikatsiya qilinadi» degan so‘z ortida muntazam ravishda qo‘llanish sohasi turlicha bo‘lgan to‘rtta butunlay turli narsa yashirinadi. Ularni tartib bilan, arzonidan qimmatiga qarab ko‘rib chiqamiz.
Xuddi shu klasterdagi lokal snapshot. U bir zumda olinadi, holatni daqiqalar ichida orqaga qaytaradi, vaqt jihatidan deyarli hech narsaga tushmaydi. Va u xuddi shu konteynerda, xuddi shu disklarda, xuddi shu Prism Central ostida yashaydi. Klaster nosozligi, maydonchaning yo‘qolishi yoki ma’muriy hisob qaydnomasining buzib kirilishi ham prodaktivni, ham tiklash nuqtalarini bitta harakat bilan yo‘q qiladi. Bu zaxira nusxa emas, balki orqaga qaytarish mexanizmi — va regulyatorga hisobotda u aynan shunday nomlanishi kerak. Kech esga olinadigan ikkinchi nozik jihat: snapshotlarning chuqur zanjirlari prodaktiv klasterning qimmat flesh-xotirasini — yuklama uchun sotib olingan o‘sha xotirani — egallaydi.
Xuddi shu maydonchadagi qo‘shni klasterga replikatsiya. Uskuna bo‘yicha alohida nosozlik domeni paydo bo‘ladi, va bu allaqachon prinsipial jihatdan boshqa daraja. Nutanix Disaster Recovery bu yerda uchta rejim beradi: soatiga bir marta va kamroq nuqta bilan asinxron, bir daqiqadan o‘n besh daqiqagacha intervalli yengillashtirilgan LWS snapshotlaridagi NearSync hamda ma’lumotlarni nol yo‘qotish bilan sinxron replikatsiya — oxirgisi kechikishi besh millisekundgacha bo‘lgan kanalni talab qiladi. Klaster nosozligini yopadi. Maydonchani yopmaydi va shifrlovchi zararli dasturni yopmaydi: mantiqiy buzilishni replika bitta interval kechikish bilan aniq takrorlaydi.
Masofaviy klasterga replikatsiya. Xuddi shu narsa, qo‘shuv maydoncha, va bu yerda kanal cheklovchiga aylanadi. Birlamchi sinxronizatsiya to‘liq nusxalar bilan ketadi, keyin — faqat o‘zgarishlar, lekin daqiqali intervalli rejimlar ham polosaga, ham ma’lumotlarning o‘zgarish tezligiga sezgir. NCI 7.5 dan boshlab bitta himoya siyosatida to‘rttagacha nosozlik domenini aralashtirish mumkin: qo‘shni maydonchaga sinxron, mintaqaga asinxron yoki NearSync, qo‘shuv obyektli xotirada uzoq muddatli saqlash. Bu endi «replikatsiya» emas, balki to‘laqonli topologiya, va uni shunga muvofiq loyihalash kerak.
Snapshotlarni obyektli xotiraga chiqarish — Multicloud Snapshot Technology. Chuqur zanjirlarni prodaktiv puldan olib, ularni S3 bilan mos keladigan istalgan xotiraga joylaydi va Nutanix joylashtirilgan istalgan nuqtada tiklanish imkonini beradi. Interval — bir soatdan. Muhim yangi o‘zgarish: Prism Central 7.5.1 da umumiy foydalanishga chiqqan Instant Restore barcha ma’lumotlar chiqarilishini kutmasdan, metama’lumotlar bo‘yicha mashinani ishga tushiradi — ya’ni tezkor ishga tushirish mexanikasi endi faqat lokal yarusdan emas, obyektdan ham ishlaydi. Platforma mexanikalari orasida bu haqiqiy zaxira nusxaga eng yaqini. Ularning barchasi uchun umumiy eslatma: Nutanix Guest Tools bo‘lmasa, snapshot faqat nosozlik darajasida muvofiqlashtirilgan bo‘ladi, yuklangan ma’lumotlar bazasi uchun esa bu yetarli emas.
Ajratilgan zaxira nusxalash konturi. Nusxalar uchun alohida klaster yoki alohida maydoncha, bu yerda endi o‘z repozitoriysi, katalogi va o‘zgarmasligi bilan zaxira nusxalash dasturi ishlaydi. U platformaning o‘zi buzib kirilishidan mustaqillik, ilovalar ichidagi obyektlarni granulyar qaytarish, butun park bo‘yicha — giperkonvergensiyadan tashqaridagilarni ham qo‘shib — yagona katalog va regulyator talablari bo‘yicha yillab saqlash talab qilinadigan joyda kerak.
Biz kelgan amaliy qoida: platforma mexanikalari nosozlik va xatoni yopadi, zaxira nusxalash dasturi esa g‘arazli niyat va regulyator talablarini yopadi. Bu raqobat emas, balki mas’uliyat zonalarining taqsimlanishi, va savodli loyihada ikkalasi ham ishlaydi. Loyihalash xatosi bir zonani ikkinchisining vositalari bilan yopishga uringan joyda boshlanadi: snapshotlar bilan — komplayensni, repozitoriydan to‘liq tiklash bilan esa — o‘n besh daqiqalik me’yorni.
Yaruslar va protokollar
Bularning hammasini qayerga joylash kerak
Repozitoriy kamdan-kam bir jinsli bo‘ladi. Protokollar bo‘yicha asosiy savol «massiv buni biladimi» emas, balki arxitekturada ularni kim taqdim etadi.
Repozitoriy kamdan-kam bir jinsli bo‘ladi. Normal arxitekturada beshtagacha rol ajratiladi: nusxalash oynasi uchun qabul yarusi, operativ chuqurlik uchun asosiy pul, qat’iy me’yor uchun tezkor yarus, o‘zgarmas yarus va arxiv. Rollarni birlashtirish mumkin, lekin ongli ravishda.
Bu rollarni faqat klassik massivlar bilan yopish shart emas, va quyidagi matritsada biz maqsadli xotiraning uchta turli turini ataylab aralashtirdik — real loyihalarda ular yonma-yon turadi.
Klassik massivlar. Unified platformasidagi Lenovo ThinkSystem DG — to‘liq NVMe’da fayl, blok va obyekt darajasida kirish. Lenovo ThinkSystem DS — xuddi shu uskuna va xuddi shu saqlash operatsion tizimi, lekin faqat blok. SANtricity’dagi Lenovo ThinkSystem DE — oqilona narxdagi sig‘im, bu klass asosiy pul uchun aynan shu sababli olinadi. Dastlabki ikkitasi o‘rtasidagi farq haqida — sal pastroqda, protokollar haqidagi qismda.
Maqsadli xotira sifatida giperkonvergent klaster. Nutanix Unified Storage bilan gibrid konfiguratsiyadagi Lenovo ThinkAgile HX650 alohida massivsiz, to‘g‘ridan-to‘g‘ri platformadan ham fayl resursini, ham obyekt darajasida kirishni yopadi. Allaqachon Nutanix’da ishlayotgan buyurtmachi uchun bu odatda obyektli yarusni olishning eng arzon va muddat jihatidan eng tez yo‘li: yangi platforma emas, balki tanish platformaning yana bitta klasteri.
Va darhol ovoz chiqarib aytishimiz shart bo‘lgan eslatma. Alohida klaster — bu uskuna bo‘yicha alohida nosozlik domeni, lekin platforma bo‘yicha emas: xuddi shu vendor, xuddi shu dasturiy stek, xuddi shu ma’muriyat konturi, ko‘pincha esa xuddi shu Prism Central. «Platforma administratori buzib kirilgan» ssenariysini bunday repozitoriy yopmaydi, va matritsada bu alohida qator sifatida chiqarilgan. Qo‘shimcha ravishda, disklardagi gibrid konfiguratsiya tezkor tiklash yarusi uchun yaramaydi — faqat sig‘im yarusi uchun.
Dasturiy belgilanadigan obyektli xotira. Lenovo ThinkSystem SR650 V4 serverlaridagi Cloudian HyperStore matritsaning roppa-rosa ikkita qatoriga javob beradi: o‘zgarmas yarus va arxiv. Object Lock, tugunlar qo‘shish orqali gorizontal masshtablash, kirish tezligi beqiyos yuqori bo‘lgan holda lentanikiga yaqinlashib boradigan bir terabayt narxi. Xuddi shu roldagi tayyor apparat alternativalardan — Everpure, sobiq Pure Storage FlashBlade//E liniyasi: obyekt darajasida kirish va o‘zgarmaslik qutidan chiqqanidayoq mavjud, buning evaziga yopiq platforma va bitta vendorga bog‘lanib qolish.
Uchala variant uchun umumiy va, ehtimol, butun bo‘limdagi eng qimmat qoida: obyekt protokolining mavjudligi sertifikatsiyaga teng emas. Cloudian, Everpure, virtuallashtirish platformasining o‘zidagi obyektli yarus — har birini siz o‘rnatayotgan zaxira nusxalash dasturi versiyasining moslik matritsasida tekshirish kerak.
Bizda shunday loyiha bo‘lgan: S3 ni halol va to‘liq qo‘llab-quvvatlaydigan maqsadli xotira tanlangan zaxira nusxalash dasturi uchun tekshirilganlar ro‘yxatida shunchaki yo‘q edi. Bu saqlash platformasi aniqlangandan keyin ma’lum bo‘ldi, va arxitekturani qayta yig‘ishga to‘g‘ri keldi. Aynan shu yerda voqea davom etadi, uni aynan shu davomi uchun aytyapmiz: taxminan bir yildan keyin dasturiy ta’minot ishlab chiqaruvchisi bu xotirani qo‘llab-quvvatlanadiganlar ro‘yxatiga qo‘shdi. Bugun xuddi shu tanlov to‘g‘ri bo‘lardi.
Indamay qabul qilinadigan, keyin esa uning uchun to‘lanadigan yana bir qaror — rollarni bitta tizimda birlashtirish. Qabul yarusi va asosiy pul bitta qutida nusxalash oynasi tiklash bilan birinchi marta to‘g‘ri kelguncha tejamkorlikdek ko‘rinadi: nusxalar oqimini yozish va regidratatsiyaning tasodifiy o‘qishi bir xil disklar va kontrollerning bitta navbati uchun kurashadi. Oddiy tunda bu sezilmaydi, avariyada esa — aynan tizim kerak bo‘lgan paytda — ikkala operatsiya bir vaqtda sekinlashadi. Agar birlashtirsangiz, buni faqat sig‘im hisobiga emas, unumdorlik hisobiga ham kiriting.
O‘sha yerda to‘lishni ham yodda tuting. Sakson besh foizdan yuqori to‘ldirilgan deduplikatsiya puli tezlik bo‘yicha degradatsiyaga uchray boshlaydi, axlat yig‘ish esa yangi nusxalar kelish sur’atida joy bo‘shatishga ulgurmay qoladi. O‘n besh-yigirma foiz bo‘sh joy — bu o‘sish uchun zaxira emas, balki ishchi parametr, usiz e’lon qilingan raqamlar takrorlanmaydi. Spetsifikatsiyalarda bu qator yozilmaydi, hayotda esa u majburiy.
Xulosa kimdir kimnidir qo‘llab-quvvatlamaganida emas. Xulosa shundaki, ro‘yxat jonli va ikki tomonga ham o‘zgaradi, demak uni loyiha sanasiga va mahsulotning aniq versiyasiga qarab ko‘rish kerak — xotiradan emas, o‘tgan yilgi tajribadan emas va spetsifikatsiyadagi «S3 bilan mos» degan satrdan emas. Modelni ham aniqlashtiring: oilaning qo‘llab-quvvatlanishi uning ichidagi har bir liniyaning qo‘llab-quvvatlanishini avtomatik ravishda anglatmaydi.
Protokollar haqida alohida, chunki bu tenderlardagi eng ko‘p uchraydigan bahs. «Massiv fayl va obyekt protokollarini bilishi kerakmi» degan savol deyarli har doim noto‘g‘ri qo‘yiladi. To‘g‘ri qo‘yilishi — arxitekturada protokolni kim taqdim etadi.
Zaxira nusxalash dasturlari fayl va obyekt darajasida kirish bilan o‘zlari ishlaydi. Repozitoriyni tarmoq resursiga, nusxani — obyektlarni bloklash imkoniyatiga ega obyektli xotiraga joylash mumkin, tezkor ishga tushirishda esa mediaserverning o‘zi o‘z blok tomidan fayl resursini ko‘taradi va uni gipervizorga taqdim etadi. Buning uchun massivga fayl protokollari kerak emas. Funksional jihatdan blok massiv va mediaserver ssenariylarning butun to‘plamini yopadi.
Bundan har qanday taklifga tekshiruv savoli kelib chiqadi: arxitekturada e’lon qilingan har bir protokol ishlatiladigan nuqtani ko‘rsating. Nuqta yo‘q — talab ortiqcha, va siz uning uchun to‘laysiz. Nuqta bor — talab asosli, va bu normal muhandislik yechimi: resursni to‘g‘ridan-to‘g‘ri massivdan taqdim etish haqiqatan ham mediaserverlardan yuklamani oladi, xuddi shu uskunadagi obyektli yarus esa ekspluatatsiyani soddalashtiradi. Shunchaki bu texnik zarurat emas, arxitektura tanlovi, va uni halol taqdim etish kerak.
Va kech esga olinadigan yana bir shift. U tashuvchida emas, fabrikada joylashgan. Amaldagi avlod lenta drayvlari har bir qurilmaga sekundiga taxminan to‘rt yuz megabayt beradi. Yigirma to‘rtta drayv — bu nazariy jihatdan sekundiga to‘qqiz yarim gigabayt. Lekin agar kutubxona sekundiga sakkiz yuz megabaytlik linklar bilan ulangan bo‘lsa, bitta linkka to‘liq tezlikda roppa-rosa ikkita drayv to‘g‘ri keladi, qolganlari esa bekor turadi. Xuddi shu arifmetikadan kelib chiqadiki, sekundiga uch gigabaytlik real polosada o‘n petabaytni yaxlit o‘qib chiqish — bu bir oydan ortiq uzluksiz ish. Arxivni yangi platformaga migratsiya qilishni kalendar rejadagi «ma’lumotlarni ko‘chirish» qatori sifatida emas, balki o‘z oynasiga ega alohida loyiha sifatida rejalashtirish kerak.
O‘zgarmaslik
Air gap tugadi, nima bilan yopamiz
Jismoniy uzilish operativ konturdagi lenta bilan birga yo‘qoldi. Uning o‘rnini bosuvchi yechim ikki qatlamdan iborat va faqat ikkalasi bo‘lganda ishlaydi.
Ilgari nusxalarni maqsadli o‘chirishdan himoya qilish fizikaga tayanardi: kartridj kutubxonadan chiqarilgan, va hech qanday ma’muriy huquqlar unga yetib bora olmaydi. Disk va obyektga o‘tishda bu uzilish yo‘qoladi, va uni nimadir bilan almashtirish kerak.
O‘rnini bosuvchi yechim ikki qatlamdan iborat, va u faqat ikkalasi bo‘lganda ishlaydi. Texnik qatlam — xotira darajasidagi o‘zgarmaslik, bunda «bir marta yozdi, ko‘p marta o‘qiysan» modeli bo‘yicha obyektlarni bloklash standartga aylangan. Tashkiliy qatlam — huquqlarni ajratish: nusxalashni boshqaradigan hisob qaydnomasi saqlash muddatini qisqartirish, bloklashni olib tashlash yoki xotirani o‘chirish imkoniyatiga ega bo‘lmasligi kerak. Bunga muhim operatsiyalarni ikkinchi administrator tomonidan tasdiqlash ham kiradi.
Qo‘lda tekshirishga arziydigan tafsilot. Obyektlarni bloklashning ikkita rejimi bor. Yumshoq rejim imtiyozli hisob qaydnomasi tomonidan olib tashlashga yo‘l qo‘yadi — ya’ni aynan siz xavotir olayotgan kishi tomonidan. Qat’iy rejim muddat tugaguncha hech kimga o‘chirishga yo‘l qo‘ymaydi. Maqsadli hujumdan faqat qat’iy rejim himoya qiladi, standart holatda esa turli xotiralarda turli rejim yoqilgan bo‘ladi.
Keyin narx. O‘zgarmaslik deyarli har doim umumiy koeffitsientdan kelib chiqadiganidan qimmatroqqa tushadi, va buning ikkita sababi bor. Birinchisi: izolyatsiyalangan to‘plamlar, qoida tariqasida, asosiy pul bilan umumiy deduplikatsiya havolalaridan foydalanmaydi — repozitoriy butunlay yo‘qolganda ham tiklash mumkin bo‘lishi uchun ular o‘zini o‘zi ta’minlaydi, o‘zini o‘zi ta’minlash esa o‘z to‘liq nusxalarini anglatadi. Ikkinchisi: saqlash muddati tugamaguncha, nusxa endi kerak bo‘lmasa ham, joy bo‘shamaydi. Muddatdagi katta tomonga xato faqat kutish bilan davolanadi.
Shuning uchun o‘zgarmas yarus sig‘imi asosiy pul koeffitsientisiz, to‘liq hajm va saqlash chuqurligidan kelib chiqib, alohida qator bilan hisoblanadi. Konservativmi — ha. Lekin aynan shu qator ko‘pincha kamaytirib ko‘rsatilgan bo‘lib chiqadi.
Platforma tanlovi
Ikki falsafa: dasturiy ta’minot nimasi bilan farq qiladi
Rasman ikkala mahsulot bitta vazifani hal qiladi. Farqlar korxonada ma’lumotlar bilan nima sodir bo‘lishi haqidagi turli tasavvurlardan o‘sib chiqadi.
Qisqa ro‘yxatimizga odatda ikkita mahsulot tushadi. Rasman ular bitta vazifani hal qiladi, lekin korxonada ma’lumotlar bilan umuman nima sodir bo‘lishi haqidagi turli tasavvurlardan kelib chiqadi — imkoniyatlar va narxdagi farqlar aynan shundan o‘sib chiqadi.
Bu ikkitasidan tashqarida platformaga xos (native) mahsulotlar tokchasi qoladi — ular butun virtuallashtirish bitta platformada yashaydigan joyda yaxshi va alohida suhbatga loyiq. Bu yerda ularni solishtirmaymiz: bitta jadvalda universal korporativ tizimlar va aniq platformaga mo‘ljallangan yechimlarni aralashtirish — ataylab noto‘g‘ri solishtirish olish demakdir.
Funksional jadvallar tanlovni kamdan-kam belgilaydi: bazaviy ssenariyni ikkalasi ham yopadi. To‘rtta savolga javoblar hal qiladi. Parkning qancha ulushi nostandart manbalarga to‘g‘ri keladi — agar infratuzilmada meros tizimlar va maxsus talablarga ega korporativ ma’lumotlar bazalari yashasa, qamrov kengligi hal qiluvchi bo‘lib qoladi. Virtuallashtirish platformangiz bilan integratsiya qanchalik chuqur — nativ agentsiz ishlash proksi-serverlarning butun bir qatlamini olib tashlaydi. Buni qancha odam ekspluatatsiya qiladi — alohida administrator talab qiladigan mahsulot uch kishilik jamoada xavfdan himoya emas, balki xavfning o‘ziga aylanadi. Va tizim qanday o‘sadi: obyektlar soni bo‘yicha kengligiga yoki hajm bo‘yicha chuqurligiga — uch yildan keyin qaysi litsenziyalash modeli arzonroq bo‘lishi bevosita shunga bog‘liq.
Beshinchi savol alohida turadi, chunki loyihalar aynan unda yonib ketadi. Tanlangan maqsadli massiv mahsulotning kerakli versiyasi uchun sertifikatlanganmi. Protokol bo‘yicha moslik sertifikatsiyaga teng emas: obyekt darajasida kirishni halol qo‘llab-quvvatlaydigan xotira aniq dasturiy ta’minot uchun tekshirilganlar matritsasida bo‘lmasligi mumkin. Bu joriy etishda, uskuna allaqachon stoykada turganida ma’lum bo‘ladi.
Tekshirish ro‘yxati
Spetsifikatsiyani hisoblashdan oldin nimani so‘rash kerak
Yaxlit raqamni himoya qilsa bo‘ladigan hisobga aylantiradigan o‘n ikkita savol.
- Har bir xizmatlar sinfi uchun yo‘l qo‘yiladigan to‘xtab turish vaqti va yo‘l qo‘yiladigan ma’lumotlar yo‘qotilishi belgilanganmi — va ular infratuzilma tomonidan emas, tizim egalari tomonidan imzolanganmi?
- Hajm band qilingan joy bo‘yicha hisoblanganmi yoki ajratilgan joy bo‘yicha? Replikalar, xizmat va tashlab qo‘yilgan mashinalar chiqarib tashlanganmi?
- Hajm qisqarish koeffitsienti qayerdan olingan va u aynan qaysi ma’lumotlar oqimiga tegishli?
- Sutkalik o‘sish o‘lchanganmi yoki tipik qiymat sifatida qabul qilinganmi?
- Har bir sinf uchun me’yorga qaysi mexanika bilan erishiladi — va bu uskunaning umumiy o‘tkazuvchanlik qobiliyatidan tashqari nima bilan tasdiqlangan?
- Sizning versiyalar birikmangizda mahsulot bitta obyektni tiklashga nechta oqim ajratadi?
- O‘zgarmas yarus sig‘imi asosiy pul bilan umumiy havolalarsiz, alohida qator bilan hisoblanganmi?
- Har bir talab qilinadigan protokol uchun arxitekturada uning ishlatilish nuqtasi ko‘rsatilganmi?
- Maqsadli xotira mahsulotning kerakli versiyasi moslik matritsasida bormi?
- Nusxalashni boshqaradigan hisob qaydnomasi saqlash muddatini qisqartira oladimi yoki repozitoriyni o‘chira oladimi?
- Mavjud ma’lumotlarni ko‘chirish trakt polosasi bo‘yicha hisob bilan alohida bosqichga ajratilganmi?
- Haqiqiy vaqtni o‘lchagan holda sinov tiklash reglamenti bormi — va u oxirgi marta qachon bajarilgan?
Xulosa
Xulosa o‘rniga
Zaxira nusxalash — qiymati qolgan hamma narsa nosoz bo‘lgan paytda o‘lchanadigan yagona infratuzilma tizimi. Qolgan barcha vaqtda u xarajat moddasidek ko‘rinadi, shuning uchun uni rasmiyatchilik uchun loyihalash juda oson: sig‘im bor, chuqurlik bor, statuslar yashil.
Yetuklik mezoni oddiy. Agar tashkilotda har bir xizmatlar sinfi uchun yo‘l qo‘yiladigan to‘xtab turish vaqti yozilgan hujjat va haqiqiy vaqt yozilgan sinov tiklash bayonnomasi bo‘lsa — tizim loyihalangan. Agar bunday hujjat bo‘lmasa, koeffitsientlar, litsenziyalar va massiv modellarini muhokama qilish erta: hisoblaydigan narsa yo‘q.
Agar hozir stolingizda texnik topshiriq yoki tijorat taklifi yotgan bo‘lsa — uni yuqoridagi tekshirish ro‘yxatidan o‘tkazing. Yarim soat vaqt, va odatda uchinchi savoldan keyinoq pudratchi bilan nima haqida gaplashish kerakligi tushunarli bo‘ladi.
Nashrdagi raqamlar — miqdorlar tartibini ko‘rsatuvchi hisob-kitob misollari; xarid yoki me’yorga ta’sir qiladigan hamma narsa aniq konfiguratsiyada tekshiriladi.